Hur cybersäkerhetssystem för företag fungerar
Defensiv cybersäkerhetsguide

Cyberrisk hos leverantörer

Bedöm hur externa tjänster och produkter kan påverka verksamheten.

Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.

Vad området omfattar

Bedöm hur externa tjänster och produkter kan påverka verksamheten.

Viktiga principer

Leverantörsrisk bör prioriteras efter tjänstens kritikalitet och dataåtkomst.

Kontrakt kan tydliggöra säkerhetskrav, incidentinformation och avveckling.

Riskbedömning bör fortsätta under hela leverantörsrelationen.

Hur delarna hänger ihop

Rollanpassad utbildning fungerar bättre än generiska engångsinsatser.

Vad som bör följas upp

Leverantörer bör prioriteras efter kritikalitet, dataåtkomst och beroende.

Styrning och livscykel

Auktoriserad säkerhetstestning ska styras av tydligt tillstånd, omfattning och åtgärdsansvar.